-

KnowBe4发布第二季度网络钓鱼测试结果

恶意电子邮件中的二维码越来越受到关注

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全球最大的安全意识培训和网络钓鱼模拟平台提供商KnowBe4今天公布了其2024年第二季度点击率最高的网络钓鱼报告的结果。结果包括在网络钓鱼测试中被点击最多的电子邮件主题,表明与HR业务相关的消息依然是员工不当操作的最大诱导因素,并可导致潜在的有害结果。

网络钓鱼邮件仍然是网络犯罪分子对全球组织发起恶意攻击的普遍而有效的工具。这些不良行为者不断改进他们的策略,根据当前的市场趋势做出调整,并通过杜撰看上去真实可信的网络钓鱼邮件主题来使最终用户和组织上当受骗。他们的策略通常是利用人类的情感,意在引起紧迫感、困惑、焦虑甚至兴奋,所有这些都是为了引诱接收者点击恶意链接或打开有害附件。KnowBe4的《2024年网络钓鱼行业基准报告》强调了这种威胁的严重性,报告透露,约有三分之一的用户倾向于点击可疑链接或满足欺诈请求。

在过去的一年里,与HR相关的电子邮件主题作为一种网络钓鱼策略越来越受到网络犯罪分子的青睐,尤其是那些与着装要求变更、培训通知、假期变动等相关的邮件主题。这些策略的有效性在于,它们可能会诱导一个人在理性思考电子邮件的真实性之前做出反应,并有可能影响员工的个人生活和工作。

网络钓鱼邮件中包含的二维码成为越来越严重的问题,网络犯罪分子试图利用这些二维码来套取敏感信息或从不够警惕的员工和组织那里窃取金钱。诱导员工扫描二维码的最常见电子邮件主题包括MFA迁移、HR提醒和密码过期通知。此外,数据还反映了犯罪分子利用IT和在线服务通知以及税务相关电子邮件主题的一贯趋势。

KnowBe4首席执行官Stu Sjouwerman表示:“网络钓鱼策略在不断演进,并继续对全球组织构成重大威胁。我们看到网络犯罪分子正在以令人担忧的速度调整他们的策略。与HR相关的网络钓鱼邮件数量的持续攀升尤其令人不安,因为它们旨在动摇组织信任的基础。此外,网络钓鱼攻击中二维码的增多为这些威胁增加了另一层复杂性。在这种环境下,组织必须优先考虑全面的安全意识培训。通过对员工进行有关这些策略和其他新兴策略的教育,并培育强大的安全文化,组织可以减轻其中存在的人为风险。”

如需下载《2024年第二季度KnowBe4网络钓鱼报告》信息图表的副本,请点击这里

关于KnowBe4

KnowBe4是全球最大的安全意识培训和网络钓鱼模拟平台提供商,全球有超过65,000个组织使用该平台。KnowBe4由IT和数据安全专家Stu Sjouwerman创立,通过创新安全意识培训方法,提高人们对勒索软件、高管欺诈和其他社会工程攻击的认识,帮助组织解决安全方面的人为问题。已故的国际知名网络安全专家Kevin Mitnick曾任KnowBe4的首席黑客官,他根据自己在社会工程攻击方面的优异往绩,帮助KnowBe4设计培训内容。众多组织依靠KnowBe4动员终端用户成为最后一道防线,并相信KnowBe4平台能够加强其安全文化并降低人为风险。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

如需了解更多信息,请联系 Kathy Wattman:pr@knowbe4.com | 727-474-9950。

KnowBe4



Contacts

如需了解更多信息,请联系 Kathy Wattman:pr@knowbe4.com | 727-474-9950。

More News From KnowBe4

KnowBe4斩获多项职场大奖,在全球员工体验方面广受认可

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全球知名的综合性人力与智能体AI风险管理平台KnowBe4今日宣布,其在2025年第四季度斩获多项久负盛名的职场大奖。这其中包括获得11个国家的卓越职场(Great Place to Work®)认证、入选《计算机世界》的2026年“IT行业最佳职场”榜单,以及获得顶尖职场和美国最受喜爱职场(America's Most Loved Workplaces®)的相关荣誉。 这些奖项认可了KnowBe4长期以来的承诺,即打造卓越的职场文化,助力员工在职业和个人层面实现全面发展。 KnowBe4首席人力资源官Ani Banerjee表示:“这份认可属于KnowBe4团队的每一位成员。这些奖项印证了我们的承诺:打造一个员工每天都真心向往的工作场所。当员工感受到自身价值并获得赋能时,非凡的事情就会发生——无论对他们自身、我们的客户以及公司业务而言都是如此。迈入2026年,我们期待在这一基础上再接再厉,支持每一位员工取得成功。” KnowBe4旗下所有全球办事处均获得2025年卓越职场认证,包括: 美国:连续9年(自201...

KnowBe4率先面向未来员工培训人工智能代理

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 致力于全面解决人员和人工智能代理风险管理问题的全球知名网络安全平台KnowBe4今天发布开创性创新,旨在培训人员和人工智能代理,以抵御不断演变的网络威胁。据Gartner预测,到2026年底,40%的企业应用程序将集成特定任务的人工智能代理,而目前这一比例还不到5%。这些人工智能代理将成为盗窃、对抗性操纵和滥用的新目标,凸显了提升员工人工智能素养的重要性。 多年来,超过60%的违规行为都与人为因素有关,其中社会工程学是主要攻击媒介之一,这一点在《2025年Verizon数据泄露调查报告(2025 Verizon Data Breach Investigations Report)》等报告中得到了证实。鉴于人为因素在安全漏洞中的普遍性,构建更智能的防御体系,以应对人类与人工智能代理之间的动态关系,对于建立坚实的网络安全防御策略至关重要。 KnowBe4首席执行官Bryan Palma表示:“我们提供自适应、个性化的人工智能驱动防御体系,以保护下一代全球劳动力。我们肩负着双重使命:既守护人类免受人工智能驱动的攻击,...

KnowBe4定义人类风险管理的整体方法

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人类风险管理的全球知名网络安全平台KnowBe4今日发布《人类风险管理战略框架》(A Strategic Framework for Human Risk Management)白皮书。该白皮书概述了现代人类风险管理(HRM)方法的核心原则,以及组织可以如何应用该框架强化安全文化并推动员工行为的可衡量改变。 有别于HRM平台,HRM框架被定义为一种战略性的、以人为本的网络安全方法,用于衡量、管理和降低人类行为带来的安全风险。这一新框架的推出直接响应了不断升级的网络安全格局,其中人类行为仍是主要攻击载体。该白皮书呼吁从根本上转变组织对安全领域中人为因素的认知与管理方式,超越传统安全意识培训的局限。 KnowBe4确定了构建有效HRM方法的若干核心原则: 衡量与基准化:通过基线评估了解组织内当前的人类风险水平。 参与与赋能:打造使安全成为共同责任(而非仅IT部门职责)的文化。 适配与个性化:基于个人风险状况提供定制化培训与指导。 人工智能(AI)与自动化:利用AI驱动的智能技术提供实时反馈、个性化洞察和自动...
Back to Newsroom